Questions marquées «security»

Questions sur les questions de sécurité informatique, logicielle et de communication, c'est-à-dire comment protéger les systèmes contre les attaques.

50
Garder un secret de chaîne dans le code source (ouvert)

J'ai fini de développer une application pour Android et j'ai l'intention de la publier avec GPL. Je veux qu'elle soit open source. Cependant, la nature de l'application (un jeu) est qu'elle pose des énigmes et que les réponses sont codées dans la ressource chaîne. Je ne peux pas publier les...

11
Comment fonctionne l'inspection de la pile?

Ceci est le précurseur de mon autre question plus avancée sur l'inspection des piles. L'inspection de la pile est un mécanisme de sécurité introduit dans la machine virtuelle Java pour gérer le code en cours d'exécution provenant d'emplacements ayant différents niveaux de confiance. Cette question...

9
Les techniques de vérification des programmes pourraient-elles empêcher les bogues du genre Heartbleed de se produire?

Concernant le bug Heartbleed, Bruce Schneier écrivait dans son Crypto-Gram du 15 avril: «Catastrophique» est le bon mot. Sur une échelle de 1 à 10, il s'agit d'un 11. » J'ai lu il y a plusieurs années qu'un noyau d'un certain système d'exploitation a été rigoureusement vérifié avec un système de...

8
Limites de l'inspection de la pile

Ceci est un suivi du fonctionnement de l' inspection des piles? qui explore la notion plus en détail L'inspection de la pile est un mécanisme permettant d'assurer la sécurité dans le contexte des machines virtuelles JVM et CLR lorsque des modules de code téléchargés en externe de différents niveaux...

8
Secret de clé vs secret d'algorithme

c'est une déclaration bien connue " La sécurité cryptographique doit reposer sur une clé secrète au lieu d'un algorithme secret ." Je voudrais poser des questions à ce sujet. Et quelles sont leurs différences? Je vois la chose évidente que pour un système multi-utilisateurs, la génération d'une clé...